Крик о помощи от не профессионала

V

ViliyamSnek17

Приветствую уважаемую публику данного форума. Решил обратится к вам с небольшим вопросом, когда появился здесь впервые, был поражен элегантностью решений предлагаемых участниками форума, по всевозможным вопросам.
Что бы долго не распалятся, начну выливать конкретику.
Итак в чем моя просьба.
1.Не прошу волшебной кнопки - прошу совета
2. Суть задачи сводится к вопросу обнаружения уязвимости на одном из сайтов:
- Сайт как вы понимаете на ксеночке
- сервак на nigxh под защитой d-dos (понимаю звучит громко и пугающе - но не так давно эту защиту обходили)
- версию ПО сервака установить не удается (защитили админы) GET & POST запросы впустую
- попытки поиска уязвимости SQl тоже мимо
- порты соответсвтвенно фильтруются из открытых 80 и 443 Nmap
Not show: 998 filtered ports
80/tcp open http
443/tcp open https
- плюс не могу пробить субдомены
3. Ума не приложу с какой стороны к нему подступится из доступного и простого перепробывал многое но без результатно.
Прошу Вашего совета:
Каким образом возможен обход ограничений по закрытым портам? Каков инструментарий?
Какой вектор атаки выбирается в подобных случаях?

Понимаю что возможно требую невозможного или через чур наглого, но я обратился к вам за советом, если вас не затруднит, я буду очень вам благодарен за любой совет.

P.S. Что бы оставаться доконца честным, мой уровень в Linux чуть выше ноля, поэтому прошу Вас чуть проще объяснения если можно, в целом суть изложенного на форуме мне ясна и понятна, но все же есть пробелы в понимании Metasploit WareSchark и подобных гигантов. я не профессиональный пинтестер и звание гуру не претендую. надеюсь на ваше понимание и опыт.
 
"- сервак на nigxh под защитой d-dos (понимаю звучит громко и пугающе - но не так давно эту защиту обходили)"
Может на nginx?
 
  • Нравится
Реакции: ViliyamSnek17
"- сервак на nigxh под защитой d-dos (понимаю звучит громко и пугающе - но не так давно эту защиту обходили)"
Может на nginx?
Да вы правы я допустил ошибку в написании
[doublepost=1504186600,1504186540][/doublepost]
Попробуйте классику. Через сайты расположенные на этом же IP
Пробывыл искать но к сожалению других сайтов на данном IP не обнаружено
[doublepost=1504187093][/doublepost]
)) все реально! Но то что Вы просите, к сожалению только продается!
Если это вариант то возможно я готов и купить, если только, это полноценный гайд. Я уточнял в начале поста, что волшебной кнопки не хочу, я предпочитаю не полностью готовое решение в виде заказа на взлом (например), я предпочитаю варианты в которых можно разобраться и понять как и что делается. Книга - замечательно, видео - тоже неплохо, даже если это простое руководство в вордовском файле - вот такой вариант решения, где четко представлены алгоритмы и варианты движения, направление на собственные эксперементы со стороны пользователя, мне был бы интересен.
Но за совет все равно спасибо:)
 
Сайты на том же айпишнике можно поискать через:
theharvester -d <домен> -b all

Домены попробуй брутануть через dnsmap:
dnsmap <домен>

Попробуй соц. инженерию с вирусными файликами. Вот этих гайдов на форуме очень много.

Вряд ли тебе полноценный гайд дадут. Только сами за тебя работу сделают. Потому что нет единого подхода, каждая ситуация уникальна, нужно обладать большим объемом информации и грамотно ее применять от случая к случаю. Гайд для одного сайта не подойдет для другого. Просмотром парочки видео добиться таких знаний не получится, нужна регулярная практика в течении нескольких лет. Если было бы иначе, то уже давно бы изобрели волшебную кнопку "ВЗЛОМАТЬ ЛЮБОЙ САЙТ С ГАРАНТИРОВАННЫМ РЕЗУЛЬТАТОМ ЗА 1 МИНУТУ" :)
 
Последнее редактирование модератором:
Сайты на том же айпишнике можно поискать через:
theharvester -d <домен> -b all

Домены попробуй брутануть через dnsmap.
Попробуй соц. инженерию с вирусными файликами.
Спасибо попробую сегодня только если можно чють подробнее о ПО для этого варианта я не проффии часть понял часть нет.:rolleyes:
[doublepost=1504189629,1504189453][/doublepost]Про theharvester и dnsmap понял сделаю, а вот с соц инженерией трабл далек в этом может посоветуете что почитать или где посмотреть
 
Спасибо попробую сегодня только если можно чють подробнее о ПО для этого варианта я не проффии часть понял часть нет.:rolleyes:
[doublepost=1504189629,1504189453][/doublepost]Про theharvester и dnsmap понял сделаю, а вот с соц инженерией трабл далек в этом может посоветуете что почитать или где посмотреть
Это предустановленные утилиты в kali linux, просто вводи в терминал и смотри результат.
А видео на ютубе можно посмотреть, просто введи в поиск название утилиты. На английском правда. Но там и без перевода зачастую понятно всё.
 
  • Нравится
Реакции: ViliyamSnek17
Здравствуйте, nginx может выступать в качестве прокси , далее скорее всего идет apache ,это более популярный вариант.
Вы можете заказать на сайте в маркете пентест(при условии, что вы являетесь собственником данного ресурса), это вам сэкономит время и нервы..есть второй вариант более сложный ,но более полезный в плане повышения знаний, самому начать изучать мануалы по nginx,apache, php, итд...
 
Последнее редактирование:
  • Нравится
Реакции: ViliyamSnek17
Здравствуйте, nginx может выступать в качестве прокси , далее скорее всего идет apache ,это более популярный вариант.
Вы можете заказать на сайте в маркете пентест(при условии, что вы являетесь собственником данного ресурса), это вам сэкономит время и нервы..есть второй вариант более сложный ,но более полезный в плане повышения знаний, самому начать изучать мануалы по nginx,apache, php, итд...
Наверное выберу второй предложенный вариант сайт моего знакомого конечно но все же хочется самому пинтестингом занятся (специально у знакомого минимум вводных взял) если подскажите чуть конкретнее хотябы названия мануалов по nginx,apache, буду благодарен
 
Узнать субдомены, RED_HAWK вам поможеет. Подскажу с установкой и запуском
git clone https://github.com/Tuhinshubhra/RED_HAWK
cd RED_HAWK
php rhawk.php
Отличный инструмент спасибо кстати если не ошибаюсь на форуме была стотья по нему пробывал RED_HAWK каксборщик информации отличная вещь простота и доступность поражает впервые о нем узнал здесь же. Благодарю за совет
[doublepost=1504199059,1504198995][/doublepost]
viSQL или uninscan попробуйте.
Вот эта штука на изучении пока viSQL - я читал статью но пока не испытывал ее попробую отпишусь еще раз спасибо
[doublepost=1504202971][/doublepost]Ну что же делюсь результатами theharvester отработал но нашел только 3 адреса почты:
вот такого типа - pixel -1111111111111111-web-@127.0.0.1 - встречаю подобное впервые, что это не понял но попробую поискать
Других хостов не нашел выдал запись:
Hosts found in search engines:
-----------------------------------------------
No Hosts found
{+}Virtul hosts

Uniscan - порадовал интересными подробностями оказывается сервер не nginx как выдавал nmap а какой то ngjit - что это пока не понял, то ли обманка чтобы сбить любознательных с толку, то ли это движок сервака, о котором я ничего ранее не слышал.
Он любезно показал мне 5 страничек доступных по коду 200 хотя сайтик большой
Показал админку на php
Показал содержимое файла robot.txt


RED_HAWK - в целом поделился инфой той же что и nmap, после установкаи обновился и запускал его со всеми параметрами как для http та и https (хотя не уверен стоило ли есле главная страница сайта на http), ну все же проверил - посчитал что лишним не будет.

в целом информации новой не получил но все же интересно
 
Узнать субдомены, RED_HAWK вам поможеет.
Отличная утилита, возьму себе ее на вооружение! Только вот заменить dnsmap она не сможет, только дополнить результатами разве что, так как это не брут, а просто инфа с DNS-серверов.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!